fsnoop

  • 描述:通过使用inotify机制来监视GNU/Linux系统上的文件操作的工具。其主要目的是帮助检测文件竞争条件漏洞,从第3版开始,使用可加载的DSO模块(也称为“有效负载模块”或“paymods”)对其进行攻击。
  • 类别:
  • 版本:3.4
  • 官网:http://vladz.devzero.fr/fsnoop.html
  • 更新:2017-04-24
  • 标签:
  • spoofy检查是否可以根据SPF和DMARC记录伪造域列表。
  • maligno一个用python编写的开源渗透测试工具,用于元软件包有效负载。它用msfvenom生成shellcode,并通过http或https进行传输。
  • ntlm-challenger通过HTTP质询消息解析NTLM。
  • ssl-hostname-resolver通过HTTPS在X.509证书上的CN(公用名)抓取器。
  • halberdHalberd发现HTTP负载平衡器。它对于Web应用程序安全审计和负载平衡器配置测试非常有用。
  • onionsearch在不同的“.onion”搜索引擎上刮取URL的脚本。
  • dnstwist域名排列引擎,用于检测打字占用,网络钓鱼和企业间谍。
  • davtest通过上载测试可执行文件来测试启用WebDAV的服务器,然后(可选)上载允许直接在目标上执行命令或执行其他操作的文件